Работал я как-то в сервисном отделе небольшого компьютерного магазинчика. Притащил клиент струйный принтер. Классическая поломка: загрязнение дюз, как следствие, «пробелы» в печати. Принтер простоял без работы около года. Отказывать на месте не стали, решили поковырятся. Напарник, интеллигентный молодой человек, любивший свою работу, взял инициативу на себя. Очень долго печатающая головка отмокала в растворе, в итоге так и не начав адекватно печатать на бумаге.

В конце концов клиент устал томиться в ожидании звонка от нас и пришёл сам узнать, как дела. Навстречу ему из сервиса выбежал работник:

— Ничем не могу вам помочь. У вас засохла головка.

Десятисекундная пауза.

— А с принтером моим что?

Безопасность говорите?

Не менее крупная западная компания озаботилась безопасностью информации. СЭД внедрили, флешки-диски-модемы отключили, 802.1х завели, все диски зашифровали, интернет порубили, забор с колючей проволокой вокруг здания поставили, обыск сотрудников на входе-выходе и отъём фото- и видеоаппаратуры наладили. Мышь не проскользнёт.

Заказали у другой крупной западной компании аудит информационной безопасности. Приходят бойцы на беседу к директору и заявляют:

— Увы, мы не можем провести вам аудит, поскольку это не имеет ни малейшего смысла.

С этими словами ребята плюхают директору на стол копию годового финансового отчёта компании. Директор в шоке, волосы дыбом, на лбу выступает пот:

— Как?!

Чтобы достать этот документ, аудиторам не пришлось проникать ни на территорию компании, ни в её сеть. Прежде чем идти на встречу с директором, аудиторы заглянули в мусорный контейнер, расположенный вне закрытой территории, и обнаружили в нём распечатанный черновик отчёта, который должен был быть представлен на каком-то внутреннем совещании.

После того инцидента все принтеры компании отмечают каждую напечатанную страницу особым штрих-кодом, который потом считывается корпоративным шредером, так что в СЭД всегда содержится информация о том, какие документы в данный момент существуют на бумажных носителях.

А мораль такова: безопасность информации, коллеги, обратно пропорциональна её коммерческой ценности и очень слабо зависит от технических средств защиты.

(с)тырено